Known exploited
Not asserted
Disputed
No
Stale source
No
Conflicts
0

Affected products and versions

1 source assertion
{"product":"composer","vendor":"composer","versions":[{"status":"affected","version":">= 1.0, < 1.10.28"},{"status":"affected","version":">= 2.0.0, < 2.2.28"},{"status":"affected","version":">= 2.3.0, < 2.9.8"}]}
  • cve_program_cvelist_v5affected
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/affected/0

Provider-owned CVSS observations

1 source assertion
{"metric":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":7.5,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N","version":"3.1"},"metric_type":"cvssV3_1"}
  • cve_program_cvelist_v5cvss
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/metrics/0/cvssV3_1

CWE assertions

1 source assertion
{"cweId":"CWE-200","description":"CWE-200: Exposure of Sensitive Information to an Unauthorized Actor","lang":"en","type":"CWE"}
  • cve_program_cvelist_v5cwe
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/problemTypes/0/descriptions/0

Source references

9 source assertions
{"name":"https://github.com/composer/composer/commit/3f5e7f9fbfa541137d6d1d5643ec3b718e9d5039","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/commit/3f5e7f9fbfa541137d6d1d5643ec3b718e9d5039"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/3
{"name":"https://github.com/composer/composer/commit/65e6390c49f1a11cd8b660d81822086db51fe2d1","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/commit/65e6390c49f1a11cd8b660d81822086db51fe2d1"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/4
{"name":"https://github.com/composer/composer/commit/e66c8fdb7ff5409bd2f358c5f194038e49e93714","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/commit/e66c8fdb7ff5409bd2f358c5f194038e49e93714"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/5
{"name":"https://github.com/composer/composer/pull/12853","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/pull/12853"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/1
{"name":"https://github.com/composer/composer/pull/12855","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/pull/12855"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/2
{"name":"https://github.com/composer/composer/releases/tag/1.10.28","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/releases/tag/1.10.28"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/6
{"name":"https://github.com/composer/composer/releases/tag/2.2.28","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/releases/tag/2.2.28"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/7
{"name":"https://github.com/composer/composer/releases/tag/2.9.8","tags":["x_refsource_MISC"],"url":"https://github.com/composer/composer/releases/tag/2.9.8"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/8
{"name":"https://github.com/composer/composer/security/advisories/GHSA-f9f8-rm49-7jv2","tags":["x_refsource_CONFIRM"],"url":"https://github.com/composer/composer/security/advisories/GHSA-f9f8-rm49-7jv2"}
  • cve_program_cvelist_v5reference
    urn:baitaphish:normalized-source-record:v2:4f76d3cd2ab9954ab4a298c9c308d3febbcc19bd2b28bb0f0d19946a1e2333ea · sha256:ab88cd1cee24ae4b… · /containers/cna/references/0

Attribution and limitations

  • CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →

Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.